İlkeleri hayata geçirmek: güvenlik ve gizlilik konusunda atacağımız bir sonraki adımlar

Tıpkı bir ev inşa etmek için çelik, beton ve ahşaba ihtiyaç duyulduğu gibi modern ve başarılı bir işletme yaratmak için de birkaç önemli bileşene ihtiyaç vardır. Çalışan deneyimi, etki yaratan hizmetler, müşteri etkileşimi ve güvenli altyapı bu temel öğelerden bazılarıdır. Güvenli altyapı ise işinizi bir arada tutan bir tutkal vazifesi görmektedir. Güvenliği sağlamadan işinizi ölçeklendiremezsiniz. Hibrit çalışma söz konusu olduğunda ise bu ihtiyaç daha da belirgin bir hale gelmektedir.
Hibrit çalışma esneklik ve ölçeklenebilirlik sunsa da güvenlik konusunda daha ayrıntılı düşünmenizi gerektiren karmaşık bir BT zorluğunu da beraberinde getirir. Çalışanların ofis, ev, kafe, havaalanı gibi çeşitli yerlerden çalışmaya başlamasıyla birlikte tehditlerin sisteminize saldırabileceği alanların sayısı artmış olup BT ekibinize farklı ortamların güvenliğini ve kontrolünü sağlama sorumluluğu yüklenmiştir.
Bu durum, güvenlik liderlerinin nerede ve ne yapıyor olurlarsa olsunlar çalışanları korumaya yardımcı olacak ve esnek çalışma açısından değişkenlik odaklı bir strateji geliştirmelerini gerektirir. Zoomtopia 2022’deki güvenlik ve gizlilik oturumlarımızda günümüz ortamı hakkında konuştuk ve bu ortamın güvenlik stratejisi, veri paylaşımı ve gizlilik programları, çözümlerin benimsenmesi ve daha fazlası üzerindeki etkisi hakkında uzmanlar tarafından paylaşılan görüşleri dinledik.
İş birliğini hızlandırma ve riskleri en aza indirme üzerine IDC ile gerçekleştirdiğimiz sohbet
“Gerçek Dünyanın Güvenceye Alınması: İş Birliğinin Artırılması, Risklerin Minimuma İndirilmesi” adlı teknik incelemeyi yazan IDC analistleri Frank Dickson ve Christopher Rodriguez, ünlü güvenlik mimarımız John Kennedy tarafından düzenlenen oturuma katıldı ve hazırladıkları teknik incelemeyi kullanıcı konferansımızda paylaştı.
Üç konuşmacıyı bir araya getiren oturumda incelemeden çıkarılabilecek önemli sonuçlar üzerine konuşuldu. Oturumda, ilgili güvenlik kontrollerinin uygulamaya geçirilmesinden insan unsurunu göz önünde bulunduran şifreleme türlerine kadar çeşitli konular ele alındı ve hem hibrit çalışma çağında güvenlik ve gizlilik hem de başarılı bir işletme yaratmak için yapılması gerekenler konusunda gerçekçi bir yaklaşım benimsendi. Frank ve Christopher, güvenliğin içinde bulunulan durumla ilgili olduğunu, herkesin farklı koşullar altında faaliyet gösterdiğini ve asıl önemli olanın kuruluşunuzun ihtiyaçlarına uygun hale getirebileceğiniz seçeneklere sahip olmak olduğunu ifade ediyor.
Pratikte veri gizliliği
Lider ürün yöneticimiz Aurora Brigham ve eski kıdemli danışmanımız Glory Francke, Zoomtopia oturumları sırasında gizlilik konusuyla ilgili kişisel deneyimlerini paylaştılar. Veri gizliliği konusunda Zoom olarak söylediklerimizin ve yaptıklarımızın nasıl uyuştuğunu açıkladılar, girişimlerimize yön veren kılavuz prensiplerimizden bahsettiler ve bu prensipleri hayata geçirmek için özellikleri ve programları nasıl kullanıma sunduğumuzu anlattılar.
Kılavuz prensipler
- Gizlilik, önemsediğimiz değerlerimizden biridir: Bize emanet edilen kişisel bilgileri koruyoruz.
- Şeffaflık: Kullanıcılarımız, çalışanlarımız ve iş ortaklarımızın Zoom’un verileri nasıl kullandığını anlamasına yardımcı oluyoruz.
- Kullanıcı seçimi: Kullanıcılarımıza kişisel verileri üzerinde anlamlı kontrol olanağı vermek için çalışıyoruz.
- Tasarım gereği gizlilik: Gizlilik ve güvenlik, ürün tasarımımızın temelini oluşturuyor ve gizlilik ve güvenlik risklerini yazılım geliştirme sürecinde erkenden tespit etmeye yönelik adımlar atıyoruz.
En yeni teklifler ve girişimler
Aurora ve Glory ayrıca kısa bir süre önce hazırladığımız ve şirketlerin verileri nasıl işlediğine dair değerlendirme ve ayrıntılı bir rapor sunan Veri Koruma Etki Değerlendirmesi (DPIA) ile ilgili bulguları paylaştı. DPIA, gizlilik risklerini en aza indirmeye yönelik öneriler verirken öncelikli olarak kuruluşlara veri gizliliği ve veri koruma stratejilerini kıyaslama ve geliştirme olanağı sunar. Oturum devamında Aurora, tasarım gereği gizlilik prensibimizi hayata geçirerek yeni ürün özelliklerimiz ve lansmanlarımız için DPIA bulgularından nasıl yararlandığımızı açıkladı.
Veri akışını bilmek
Verilerinizin nereye gittiğini bilmek mi istiyorsunuz? Ünlü güvenlik mimarımız Russ Hearn, veri işleme oturumuna katılan konuklarımız için aydınlatıcı bilgiler paylaşarak Zoom çözümlerini kullanırken veri paylaşımının nasıl işlediğinden bahsetti. İşte oturumda öne çıkanlar:
- Veri akışının işleyişi, verilerin depolanma yeri, veri kümelerine dahil edilenler ve farklı çözümler söz konusu olduğunda bu konuların ele alınış biçimi.
- Mimari, politika ve süreç konularına yakından bakış.
- Her bir akışı destekleyen şifreleme türleri.
İş koşullarınıza uygun yaklaşım
Zoom olarak, güvenlik ve gizlilik tekliflerimizi bu yeni esnek geleceğe uygun şekilde tasarlıyoruz. Çalışanlarına uygun çalışma biçimini benimsemek için ihtiyaç duydukları araçları müşterilerimizle buluşturmak istiyoruz. Kısa süre önce duyurduğumuz Zoom Mail Hizmeti için uçtan uca şifreleme özelliğinden kurumsal otomatik güncellemeye kadar tüm güvenlik tekliflerimizi, altyapınızı etkili bir şekilde korumak üzere ihtiyaç duyduğunuz teknolojiyi seçmenize yardımcı olacak şekilde tasarladık.
Talep üzerine kitaplığımıza giderek güvenlik ve gizlilik hakkındaki tüm Zoomtopia 2022 oturumlarına göz atabilir ve güvenlik ile gizlilik konusunda yaptığımız çalışmalar hakkında daha fazla bilgi edinmek için Trust Center‘ımızı ziyaret edin.